Gen. partnerAlgotech

CORS HTTP hlavičky

Kdyby SOP neexistovala, mohla by škodlivá stránka, kterou si otevřete, na pozadí poslat požadavek například na vaši internetovou banku — s vašimi cookies — a přečíst si odpověď. CORS je řízenou výjimkou z této politiky: server může explicitně povolit konkrétním cizím doménám přístup ke svým zdrojům.

|
16. června 2025

Cross-Origin Resource Sharing (CORS) je mechanismus, který umožňuje webovým stránkám bezpečně přistupovat ke zdrojům z jiné domény, než ze které byly načteny. Bez CORS by prohlížeč takové požadavky blokoval kvůli politice Same-Origin Policy (SOP), která je jedním ze základních pilířů bezpečnosti webu.

V tomto článku si vysvětlíme, jak CORS funguje na úrovni HTTP, projdeme si všechny důležité hlavičky, ukážeme si rozdíl mezi jednoduchými a tzv. preflight požadavky a nakonec implementujeme robustní řešení v PHP.

Udělejte si radost. Zkuste CZECH CYBER TV jen za 125 Kč za měsíc

Jste předplatitel?

Přihlásit se
  • Předplatné CZECH CYBER TV už od 125 korun měsíčně při platbě na rok.
  • Ušetříte 75 korun měsíčně.
  • Automatické obnovování předplatného můžete kdykoli zrušit.
Načítání komentářů...

Zůstaňte v obraze

Přihlaste se k odběru našeho newsletteru a získejte nejnovější informace o kybernetické bezpečnosti přímo do vaší e-mailové schránky.

Vaše údaje jsou v bezpečí. Newsletter můžete kdykoliv odhlásit.